
مقامات استرالیایی در ۲۶ آگوست، در پی یک تحقیقات مشترک درباره سندیکای جرایم سایبری ادعایی TeamPCP، دو مرد اهل استرالیای غربی را متهم کردند.
پلیس فدرال استرالیا مجموعاً ۱۴ اتهام را علیه روبن یان تامسون ۲۱ ساله و لوئیس مایکل گیبلر ۲۳ ساله مطرح کرد. طبق گزارش ABC، هر دو در ۲۷ آگوست در دادگاه بدوی پرث حاضر شدند.
این عملیات شامل AFP، افبیآی و نیروی پلیس استرالیای غربی بود. مقامات حکمهای تفتیش را در املاکی در کاتسلو، همیلتون هیل و ماندورا اجرا کردند.
پلیس ادعا میکند که این گروه بیش از ۱۰۰۰ سازمان را به خطر انداخته، بیش از ۵۰۰۰۰۰ اعتبارنامه را به دست آورده و حداقل ۳۰۰ گیگابایت داده را حذف کرده است. متهمان محکوم نشدهاند و اتهامات همچنان ادعا هستند.
AFP در بیانیه رسمی خود اعلام کرد که تحقیقات مشترک در ماه آوریل پس از ارائه اطلاعات توسط چندین شرکت امنیت سایبری درباره نرمافزار مخربی که از طریق یک مخزن منبع باز توزیع شده بود، آغاز شد.
بازرسان ادعا میکنند TeamPCP کد مخرب را در اجزای نرمافزاری قانونی که توسط توسعهدهندگان دیگر استفاده میشد، وارد کرده است. پس از ادغام در سیستمهای پاییندستی، کد تغییریافته ادعا میشود که دسترسی غیرمجاز به سازمانها در سراسر دولت، دانشگاه و بخش خصوصی را به گروه میداد.
حملات زنجیره تامین نرمافزار میتوانند فراتر از سازمانی که میزبان کد اصلی به خطر افتاده است، گسترش یابند. یک جزء مورد اعتماد ممکن است توسط صدها توسعهدهنده دوباره استفاده شود، و این امکان را میدهد که یک تغییر به بسیاری از سیستمهای نامرتبط برسد.
مقامات استرالیایی تخمین زدند که سازمانهای پاسخدهنده با هزینههای جبران خسارت بالغ بر صدها میلیون دلار روبرو هستند. این رقم یک تخمین رسمی را منعکس میکند تا یک زیان مالی تأیید شده که قربانیان شناسایی شده متحمل شدهاند.
AFP اعلام کرد که نرمافزار آلوده امکان سرقت اعتبارنامهها، مواد احراز هویت و سایر اطلاعات حساس را فراهم کرده است. با این حال، مقامات لیست کاملی از سازمانهای آسیبدیده یا بستههای نرمافزاری را منتشر نکردهاند.
پلیس ادعا میکند که این دو مرد شرکتکنندگان اصلی در این عملیات بودهاند و برای نقشهای خود رمزارز دریافت کردهاند. مقامات اعلام کردند که ارزش این پرداختها همچنان تحت تحقیق است.
بیانیه رسمی رمزارزهای درگیر را شناسایی نکرد. همچنین آدرسهای کیف پول، هشهای تراکنش، میکسرها، صرافیها یا مجموع تأیید شده پولشویی را افشا نکرد.
گزارشهایی که ادعا میکنند بازرسان موجودیهای بزرگ رمزارزی یا اموال گرانقیمت را توقیف کردهاند، فراتر از جزئیات موجود در اعلامیه AFP است. مقامات گفتند که دستگاههای الکترونیکی و سایر اقلام توقیف شدهاند، اما آنها ارزش دارایی دیجیتال را به آن اقلام اختصاص ندادند.
تامسون با یک اتهام استرالیایی مربوط به معامله با پول یا اموال به ارزش حداقل ۱۰۰۰۰۰ دلار استرالیا مواجه است که مقامات ادعا میکنند عواید حاصل از جرم بوده است. این جرم حداکثر ۲۰ سال حبس دارد. این آستانه توصیفکننده اتهام است و مبلغ نهایی درگیر را تعیین نمیکند.
تراکنشهای بلاکچین میتوانند به بازرسان کمک کنند زمانی که وجوه از طریق خدمات قابل شناسایی جابجا میشوند یا با صرافیهای قانونگذاری شده تعامل دارند. همانطور که قبلاً گزارش شد، مقامات استرالیایی تقریباً ۲۵ بیتکوین و سایر داراییهای مرتبط با سرقت صرافی در سال ۲۰۱۳ را مصادره کردند.
وزارت دادگستری ایالات متحده به طور جداگانه یک کیفرخواست فدرال علیه تامسون را علنی کرد. دادستانها او را به توطئه برای نقض قانون کلاهبرداری و سوءاستفاده رایانهای و دستیابی به اطلاعات از یک رایانه حفاظت شده متهم کردند.
کیفرخواست آمریکایی مربوط به حملات ادعایی TeamPCP در بهار ۲۰۲۶ است. دادستانها ادعا میکنند که کد مخرب سیستمهای پاییندستی را اسکن کرده، اطلاعات حساس را استخراج کرده و دسترسی مداوم را حفظ کرده است.
وزارت دادگستری همچنین ادعا میکند TeamPCP از اطلاعات دزدیده شده برای درخواست باج یا اخاذی استفاده کرده است. اعضا ادعا میشود که در ازای پرداخت، پیشنهاد کردهاند دادههای قربانیان را منتشر نکنند. این ادعاها در دادگاه ثابت نشدهاند.
هر جرم ایالات متحده حداکثر پنج سال حبس و جریمه تا ۲۵۰۰۰۰ دلار، یا دو برابر سود ناخالص ادعایی یا زیان قربانی را در پی دارد. هرگونه حکم پس از محکومیت توسط یک قاضی فدرال تعیین خواهد شد.
اعلامیه ایالات متحده نام تامسون را میبرد اما یک کیفرخواست آمریکایی متناظر علیه گیبلر را اعلام نمیکند. تامسون در زمان افشای پرونده توسط دادستانها، در بازداشت استرالیا باقی مانده بود.
آژانسهای ایالات متحده قبلاً زیرساختهایی را که ادعا میشود برای تبدیل عواید جرایم سایبری استفاده میشدهاند، هدف قرار دادهاند. در پوشش مرتبط، افبیآی ۹ صرافی رمزارزی را که متهم به پولشویی عواید باجافزار و کلاهبرداری سرمایهگذاری بودند، توقیف کرد.
AFP اعلام کرد که بازرسان در حال بررسی حجم زیادی از دادهها و دستگاههای الکترونیکی توقیف شده هستند. این کار ممکن است به مقامات کمک کند تا شرکتکنندگان، قربانیان و نقل و انتقالات مالی اضافی را شناسایی کنند.
پلیس دستگیریها یا اتهامات بیشتر را رد نکرده است. آنها همچنین اعلام نکردهاند که آیا ایالات متحده به دنبال استرداد تامسون خواهد بود یا منتظر پیشرفت مراحل استرالیایی میماند.
فاز بعدی تحقیقات شامل پزشکی قانونی دیجیتال و بررسی سوابق پرداخت رمزارزی خواهد بود. دادستانها باید هویت، نقش، نیت و ارتباط هر متهم با فعالیت ادعایی را به طور جداگانه ثابت کنند.
قربانیان احتمالی باید وابستگیهای نرمافزاری را بررسی کنند، اعتبارنامههای افشا شده را تغییر دهند و گزارشهای احراز هویت را بررسی کنند. سازمانهای استرالیایی میتوانند حوادث را از طریق Report Cyber گزارش دهند، در حالی که افرادی که نگران سرقت هویت هستند میتوانند با IDCARE تماس بگیرند.
این پرونده هیچ واکنش تأیید شده بازار رمزارز را ایجاد نکرد. این موضوع مربوط به استفاده ادعایی از داراییهای دیجیتال برای پرداختها است تا آسیبپذیری در یک بلاکچین یا پروتکل رمزارز.





